# 通用AI工作台底座平台 — 产品需求文档 > 文档编号:PRD-COMMONSP-001 > 版本:v1.0.0 > 日期:2026-03-14 > 状态:待确认 > 项目缩写:COMMONSP(Commons Platform) --- ## 1. 产品概述与定位 ### 1.1 产品定位 Commons Platform 是 nomifun-tauri 的演进版本,面向 **PrivBox 软硬一体化产品**的软件核心,定位为**私有化部署的 AI 工作台底座**。 **核心价值主张**: - 开箱即用的私有化部署方案 - 零配置的多领域适配能力(政务/企业/教育) - 品牌级定制(主题、Logo、品牌色) - 企业级安全与审计 ### 1.2 产品范围 | 包含 | 不包含 | |------|--------| | 单租户定制框架 | 硬件适配(PrivBox HAL) | | 多用户管理与 RBAC | 领域包开发(GovPack/EntPack/EduPack) | | 主题引擎 | 插件市场 | | 领域框架(Schema + 向导) | 多租户 SaaS 模式 | | 审计日志 | 云端同步 | ### 1.3 目标用户 | 用户类型 | 描述 | 使用场景 | |----------|------|----------| | **系统管理员** | IT 运维人员/项目实施工程师 | 部署配置、品牌定制、用户管理 | | **普通用户** | 一线业务人员 | AI 对话、技能使用、知识库检索 | --- ## 2. 目标与成功指标 ### 2.1 产品目标 | 目标 | 衡量指标 | 目标值 | |------|----------|--------| | 部署效率 | 从下载到首次对话的时间 | ≤ 10 分钟 | | 配置效率 | 品牌定制(Logo + 主题)耗时 | ≤ 5 分钟 | | 用户满意度 | 管理员 NPS | ≥ 40 | | 系统稳定性 | 月度可用性 | ≥ 99.5% | ### 2.2 MVP 成功标准 - [ ] 系统可完成首次启动初始化向导 - [ ] 管理员可配置品牌主题(Logo + 配色) - [ ] 支持 3 种预设主题一键切换 - [ ] 管理员可创建/管理普通用户 - [ ] 普通用户可正常使用 AI 对话功能 - [ ] 敏感操作自动记录审计日志 - [ ] 审计日志支持查询和 CSV 导出 --- ## 3. 用户画像与核心场景 ### 3.1 场景 1:政务内网部署 **用户**:某市大数据局 IT 负责人老王 **痛点**: - 现有 AI 产品无法在内网部署,数据必须出网 - 需要符合政务风格的界面(蓝色主题、官方 Logo) - 需要记录谁在什么时候使用了什么功能(审计要求) **解法**: - 完全离线部署,数据不出网 - 一键切换政务蓝主题,上传官方 Logo - 审计日志记录所有敏感操作,支持导出 --- ### 3.2 场景 2:企业知识库场景 **用户**:某科技公司行政主管小李 **痛点**: - 员工众多,需要分账号管理 - 不同的部门需要不同的 AI 助手配置 - 需要将公司规章制度导入知识库 **解法**: - 多用户体系 + 角色权限控制 - 知识库支持多分类管理 - 领域框架支持按部门初始化 --- ### 3.3 场景 3:学校教学场景 **用户**:某高校信息中心张老师 **痛点**: - 需要符合学校视觉规范的界面 - 老师和学生需要不同的使用权限 - 希望开箱即用,不需要复杂配置 **解法**: - 预设学术清新主题 - RBAC 支持教师/学生角色 - 首次启动向导,5 步完成初始化 --- ## 4. 功能清单与优先级(MoSCoW) ### 4.1 Must Have(M) | 功能 | 需求编号 | 说明 | 验收标准 | |------|----------|------|----------| | 系统初始化向导 | FR-TENANT-001 | 首次启动引导配置 | 5 步内完成组织配置 | | 品牌配置 | FR-TENANT-002 | Logo + 主题配色 | 支持 PNG/SVG 上传 | | 预设主题 | FR-THEME-002 | 政务蓝/企业蓝/学术绿 | 一键切换即时生效 | | 用户管理 | FR-AUTH-002 | 创建/编辑/删除用户 | 支持 admin/user 角色 | | 用户认证 | FR-AUTH-001 | 注册/登录/登出 | JWT + 刷新令牌 | | 审计日志 | FR-AUDIT-001 | 记录敏感操作 | 登录/配置/用户变更 | | 审计查询 | FR-AUDIT-002 | 日志筛选和导出 | 支持时间/类型/用户筛选 | ### 4.2 Should Have(S) | 功能 | 需求编号 | 说明 | 验收标准 | |------|----------|------|----------| | 主题预览 | FR-THEME-003 | 修改前实时预览 | 预览与发布后一致 | | 领域初始化向导 | FR-DOMAIN-002 | 引导配置领域 | 部门/知识库/技能包 | | 领域配置 Schema | FR-DOMAIN-001 | 预置领域参数 | Government/Enterprise/Education | | 会话管理 | FR-AUTH-003 | JWT 刷新/登出 | 静默刷新正常 | | 数据备份 | FR-TENANT-003 | 导出/导入数据 | 完整性校验通过 | ### 4.3 Could Have(C) | 功能 | 需求编号 | 说明 | 验收标准 | |------|----------|------|----------| | 领域技能包注册 | FR-DOMAIN-003 | 按领域加载技能 | 技能目录正确分类 | | 功能开关 | FR-TENANT-002 | 按需启用功能 | 开关实时生效 | | 配置导入导出 | FR-CONFIG-001/002 | 迁移配置 | 支持合并/覆盖模式 | ### 4.4 Won't Have(W) | 功能 | 原因 | |------|------| | 多租户 SaaS | Phase 1 单租户优先,物理隔离已够用 | | 插件市场 | Phase 2 领域包阶段处理 | | 云端同步 | 私有化部署场景不需要 | | SQLite 加密 | Phase 1 可选,留作后续增强 | --- ## 5. 关键流程 ### 5.1 首次启动流程 ``` ┌─────────────────────────────────────────────────────────┐ │ 首次启动 │ ├─────────────────────────────────────────────────────────┤ │ │ │ 1. 检测未初始化 │ │ │ │ │ ▼ │ │ 2. 欢迎页 → 创建系统管理员 │ │ │ │ │ ▼ │ │ 3. 组织配置 → 输入组织名称 │ │ │ │ │ ▼ │ │ 4. 领域选择 → Government/Enterprise/Education/Custom │ │ │ │ │ ▼ │ │ 5. 主题选择 → 选择预设主题或跳过 │ │ │ │ │ ▼ │ │ 6. 初始化完成 → 跳转登录页 │ │ │ └─────────────────────────────────────────────────────────┘ ``` ### 5.2 品牌定制流程 ``` ┌─────────────────────────────────────────────────────────┐ │ 品牌定制 │ ├─────────────────────────────────────────────────────────┤ │ │ │ 管理员进入「设置 → 品牌配置」 │ │ │ │ │ ▼ │ │ ┌─────────────────┐ │ │ │ 预设主题选择 │ ← 一键应用政务蓝/企业蓝/学术绿 │ │ └────────┬────────┘ │ │ │ │ │ ▼ │ │ ┌─────────────────┐ │ │ │ 自定义颜色 │ ← 调色板选择主色/辅色/强调色 │ │ └────────┬────────┘ │ │ │ │ │ ▼ │ │ ┌─────────────────┐ │ │ │ Logo 上传 │ ← PNG/SVG,支持拖拽 │ │ └────────┬────────┘ │ │ │ │ │ ▼ │ │ ┌─────────────────┐ │ │ │ 实时预览 │ ← 所见即所得 │ │ └────────┬────────┘ │ │ │ │ │ ▼ │ │ 「发布」→ 立即生效 │ │ │ └─────────────────────────────────────────────────────────┘ ``` ### 5.3 审计日志流程 ``` ┌─────────────────────────────────────────────────────────┐ │ 审计日志 │ ├─────────────────────────────────────────────────────────┤ │ │ │ 敏感操作触发(如用户登录/配置变更/用户管理) │ │ │ │ │ ▼ │ │ 写入审计日志(操作时间/用户/类型/对象/结果/IP) │ │ │ │ │ ▼ │ │ 管理员进入「设置 → 审计日志」 │ │ │ │ │ ▼ │ │ 筛选条件 → 时间范围/操作类型/操作用户 │ │ │ │ │ ▼ │ │ 展示日志列表,支持分页 │ │ │ │ │ ▼ │ │ 导出 CSV(如需要) │ │ │ └─────────────────────────────────────────────────────────┘ ``` --- ## 6. 角色权限矩阵 ### 6.1 功能权限矩阵 | 功能 | 系统管理员 | 普通用户 | |------|:----------:|:--------:| | **系统初始化** | ✅ 创建首个管理员 | ❌ | | **系统配置** | | | | - 查看配置 | ✅ | ❌ | | - 修改配置 | ✅ | ❌ | | **品牌配置** | | | | - 查看品牌 | ✅ | ❌ | | - 修改品牌 | ✅ | ❌ | | **用户管理** | | | | - 查看用户列表 | ✅ | ❌ | | - 创建/编辑用户 | ✅ | ❌ | | - 删除用户 | ✅ | ❌ | | **AI 对话** | ✅ | ✅ | | **知识库管理** | ✅ | ✅(受限) | | **审计日志** | | | | - 查看日志 | ✅ | ❌ | | - 导出日志 | ✅ | ❌ | | **数据备份** | ✅ | ❌ | ### 6.2 权限说明 | 角色 | 描述 | 默认账号 | |------|------|----------| | **系统管理员 (admin)** | 首次启动时创建,拥有所有配置权限 | 初始化向导创建 | | **普通用户 (user)** | 仅能使用业务功能,无配置权限 | 管理员创建 | --- ## 7. 版本规划 ### 7.1 Phase 1 MVP **目标**:夯实基础框架,支持单租户私有化部署 | 模块 | 功能 | 优先级 | |------|------|--------| | 初始化向导 | 首次启动引导 | P0 | | 用户体系 | 注册/登录/多用户/RBAC | P0 | | 品牌配置 | 预设主题/自定义配色/Logo | P0 | | 审计日志 | 记录/查询/导出 | P0 | | 领域框架 | 领域 Schema/初始化向导 | P1 | **交付物**: - 可运行的 MVP 版本 - 3 套预设主题 - 基础审计日志功能 ### 7.2 Phase 2 领域包 **目标**:完善三大领域包 | 领域包 | 内容 | |--------|------| | GovPack | 政务蓝主题、政务知识库分类、公文处理技能 | | EntPack | 企业主题、企业知识库分类、CRM 集成技能 | | EduPack | 学术主题、课程知识库分类、教学辅助技能 | ### 7.3 Phase 3 开放生态 **目标**:开放插件市场和 API - 插件市场 - 开放 API - 多租户 SaaS 模式 --- ## 8. 非功能性要求 ### 8.1 性能要求 | 指标 | 目标 | 说明 | |------|------|------| | 冷启动时间 | ≤ 3s | 从点击图标到可交互 | | 主题切换延迟 | ≤ 100ms | 前端 CSS 变量切换 | | 初始化向导完成时间 | ≤ 2min | 5 步配置完成 | | 对话响应延迟 | ≤ 500ms | 不含模型推理时间 | ### 8.2 安全要求 | 要求 | 说明 | |------|------| | 认证机制 | JWT + 刷新令牌,secret 不硬编码 | | 权限控制 | RBAC,403 正确返回 | | 审计日志 | 不可篡改,仅追加 | | 数据隔离 | 单机物理隔离 | ### 8.3 可用性要求 | 要求 | 说明 | |------|------| | 离线可用 | 核心功能断网可用 | | 错误恢复 | 异常自动回滚,不破坏数据 | | 错误提示 | 友好提示,不暴露敏感信息 | ### 8.4 兼容性要求 | 要求 | 说明 | |------|------| | 浏览器 | Chrome/Firefox/Safari/Edge 最新两个版本 | | 操作系统 | Windows/macOS/Linux | | 插件系统 | 兼容现有 MCP 插件 | --- ## 9. 依赖与风险 ### 9.1 技术依赖 | 依赖 | 版本 | 说明 | |------|------|------| | nomifun-tauri | latest stable | 基础框架 | | Rust | 1.70+ | 后端运行时 | | Vue | 3.x | 前端框架 | | sqlx | 0.7+ | 数据库访问 | | SQLite | 3.x | 数据存储 | ### 9.2 项目风险 | 风险 | 影响 | 概率 | 缓解措施 | |------|------|------|----------| | 前端主题改动侵入性 | 中 | 高 | CSS 变量方案,专人负责 | | 审计日志性能影响 | 中 | 中 | 异步写入,定期归档 | | SQLite 并发瓶颈 | 低 | 中 | 监控慢查询,预留迁移方案 | ### 9.3 外部依赖 | 依赖 | 说明 | 风险 | |------|------|------| | nomifun-tauri 主分支 | 基于最新版本开发 | 低 | | 前端组件库 | 假设使用现有组件库 | 低 | --- ## 10. 附录 ### 10.1 术语对照 | 英文 | 中文 | 说明 | |------|------|------| | Branding | 品牌配置 | Logo、配色等视觉元素 | | Domain | 领域 | Government/Enterprise/Education | | RBAC | 基于角色的访问控制 | Role-Based Access Control | | Audit Log | 审计日志 | 操作记录 | ### 10.2 参考文档 | 文档 | 路径 | |------|------| | 需求文档 | `0-req-COMMONSP.md` | | 演进规划 | `commons-ai-platform-evolution.md` | --- > 文档结束 — 请检查以上 PRD,如有歧义或需调整,请告知后再推进下一阶段。